Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
shomon — Intégration de Shodan Monitoring pour TheHive. | Kitploit
Outils/GitHubGitHub/kaansk/shomon
OSINT (Renseignement de Sources Ouvertes)Collecte d'InformationsRenseignement sur les MenacesRéponse aux Incidents
GitHubkaansk/shomon

shomon

Intégration de Shodan Monitoring pour TheHive.

Voir le dépôt
130194il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ShoMon est un alimentateur d'alertes Shodan pour TheHive écrit en GoLang. Avec la version 2.0, il est plus puissant que jamais !

Fonctionnalités

  • Peut être utilisé comme écouteur Webhook OU Stream

    • L'écouteur Webhook ouvre un point d'accès API RESTful pour que Shodan envoie des alertes. Cela signifie que vous devez rendre ce point d'accès accessible au réseau public.
    • L'écouteur Stream se connecte à Shodan et récupère/analyse le flux d'alertes.
  • Utilise shadowscatcher/shodan (un excellent travail) pour l'interaction avec Shodan.

  • Les logs console sont au format JSON et peuvent être ingérés par n'importe quel autre outil de gestion de logs.

  • L'Intégration Continue/Déploiement Continu (CI/CD) via Github Actions garantit qu'une version appropriée avec des journaux de modifications, des artefacts, des images sur ghcr et dockerhub sera fournie.

  • Fournit un fichier docker-compose fonctionnel pour TheHive et ses dépendances.

  • Super rapide et de taille super réduite.

  • La refonte complète du code dans la v2.0 a donné lieu à un code plus modulaire et plus facile à maintenir.

  • Via le fichier de configuration ou les variables d'environnement, les spécificités des alertes (y compris les tags, le type, le modèle d'alerte) peuvent être ajustées dynamiquement. Voir fichier de configuration.

  • La bannière complète peut être incluse dans l'alerte avec un lien direct vers la découverte Shodan.

    Alert example

  • L'IP est ajoutée aux observables.

    Observable example

Utilisation

  • Les paramètres doivent être fournis via conf.yaml ou des variables d'environnement. Voir fichier de configuration et fichier docker-compose.

  • Après avoir configuré les variables d'environnement ou le fichier conf, il suffit d'exécuter la commande :

    ./shomon

Notes

  • La référence de l'alerte correspond aux 6 premiers caractères du md5("ip:port").
  • Un seul mode peut être actif à la fois. L'écouteur Webhook et l'écouteur Stream ne peuvent pas être activés ensemble.

Instructions de configuration et de compilation

Obtenir le dernier binaire compilé depuis les releases

  1. Consultez la section Releases.

Compiler à partir du code source

  1. Assurez-vous de disposer d'un espace de travail Golang fonctionnel.
  2. go build .
    • go build -ldflags="-s -w" . peut être utilisé pour personnaliser la compilation et produire un binaire plus petit.

Utilisation des registres de conteneurs publics

  1. Grâce à la nouvelle intégration CI/CD, les dernières versions des images construites sont poussées vers ghcr, DockerHub et peuvent être utilisées via :
    • docker pull ghcr.io/kaansk/shomon
    • docker pull kaansk/shomon

Utilisation du Dockerfile

  1. Modifiez le fichier de configuration ou fournissez des variables d'environnement aux commandes ci-dessous.
  2. docker build -t shomon .
  3. docker run -it shomon

Utilisation du fichier docker-compose

  1. Modifiez les variables d'environnement et les configurations dans le fichier docker-compose.
  2. docker-compose run -d

Crédits

  • Logo réalisé via LogoMakr.com
  • shadowscatcher/shodan
  • Référence Dockerfile
  • Gestion des releases avec GoReleaser
Télécharger l’outil